شرکت سینایارن بام فناوری

01133241824--09190600491

ساری-خ.خیام-مجتمع خیام-واحد 309

 شکست دیوار دفاعی آژور؛ حمله DDoS و اشتباه مایکروسافت چگونه بحران را تشدید کرد؟

شکست دیوار دفاعی آژور؛ حمله DDoS و اشتباه مایکروسافت چگونه بحران را تشدید کرد؟

در حمله گسترده سایبری که در چند روز گذشته رخ داد و با یک اشتباه دفاعی مایکروسافت، تشدید شد، سرویس‌های ابری Azure تقریباً هشت ساعت با اختلال مواجه شدند.
این حمله چندین سرویس Azure را تحت تأثیر قرار داد، از جمله Azure App Services، Azure IoT Central، Application Insights، Log Search Alerts و Azure Policy. اختلال که حدودا 8 ساعت ادامه داشت، علاوه بر پرتال اصلی Azure ، بخشی از سرویس‌های مایکروسافت 365 و Microsoft Purview را نیز دچار مشکل کرد.
در خلاصه اتفاقی که مایکروسافت منتشر کرد، این حمله را باعث “افزایش پیش‌بینی‌نشده مصرف” دانست که باعث شد اجزای Azure Front Door (AFD) و شبکه تحویل محتوای Azure (CDN) پایین‌تر از حد استاندارد عمل کنند. این موضوع، خطاهای متناوب سرویس، Timeout و افزایش ناگهانی تأخیر را در پی داشت.
موضوع نگران‌کننده‌تر این بود که گرچه رویداد آغازین یک حمله DDoS بود و مکانیزم‌های دفاعی مایکروسافت هم فعال شدند، اما بررسی‌های اولیه نشان داد که یک خطا در پیاده‌سازی این دفاع، اثر حمله را به‌جای کاهش، بیشتر کرده است. مایکروسافت دقیقاً مشخص نکرد که چه اشتباهی رخ داده اما طبق توضیحات شرکت، تغییرات اولیه در پیکربندی شبکه برای مقابله با این حمله می‌توانست عوارض ثانویه‌ای ایجاد کند. این رویکرد ابتدا در مناطق آسیا-اقیانوسیه و اروپا اجرا شد و پس از اطمینان از عملکرد، در آمریکا هم به کار گرفته شد.
مایکروسافت اعلام کرد که تیم آن‌ها در حال انجام یک بازنگری داخلی در مورد این حادثه است و ظرف ۷۲ ساعت آینده یک گزارش اولیه منتشر خواهد کرد تا جزئیات بیشتری درباره رخداد و نحوه پاسخگویی ارائه شود.
رودی کوینلن، مهندس ارشد پژوهشی در شرکت Tenable می‌گوید مسیرهای مختلفی وجود دارد که در آن یک سازمان می‌تواند هنگام مقابله با حملات DDoS دچار اشتباه شود. به‌گفته او، اشتباهاتی مثل پیکربندی نادرست نرخ محدودیت‌ها، توازن بار ناکارآمد، تنظیمات اشتباه فایروال، قوانین امنیتی بیش از حد سختگیرانه، مقیاس‌گذاری ناکافی منابع، فیلترینگ نادرست ترافیک، و اتکا به نقاط ضعف می‌توانند باعث شوند ترافیک عادی مسدود شود، سرورها از کار بیفتند یا سرویس‌ها به طور کامل قطع شوند.
در حالی که برخورد ابتدایی مایکروسافت می‌توانست به بدتر شدن مشکلات Azure کمک کند، این حادثه یادآور مؤثربودن حملات DDoS برای مهاجمان است که همچنان می‌توانند دسترسی آنلاین سرویس‌ها را مختل سازند.
گزارشی از Cloudflare در اوایل امسال نشان داد که میزان حملات DDoS در لایه شبکه نسبت به سال گذشته ۱۱۷ درصد افزایش یافته است. بخشی از این افزایش به دلیل حملات هدفمند علیه سایت‌های فروشگاهی، لجستیک و روابط عمومی در حوالی جمعه سیاه و فصل خرید تعطیلات است، اما برخی حملات توسط گروه‌هایی انجام می‌شود که اهداف سیاسی یا پیام خاصی دارند. به عنوان مثال، Cloudflare اعلام کرده حملات DDoS به وب‌سایت‌های تایوانی، اسرائیلی و فلسطینی در نتیجه تنش‌های ژئوپلیتیک و همچنین حمله به سایت‌های علوم زیست‌محیطی به طرز چشمگیری افزایش یافته است.
دانی چونگ، مدیر شرکت امنیتی Nexus guard می‌گوید روندهای حملات DDoS معمولاً چرخه‌ای هستند اما در حال حاضر شاهد افزایش حجم حملات و کاهش زمان آن‌ها هستیم. داده‌های جدید این شرکت نشان می‌دهد که حجم حملات سال گذشته به طور متوسط ۱۸۳ درصد افزایش یافته و به ۰.۸۰ گیگابیت بر ثانیه رسیده است. همزمان، مدت زمان متوسط حملات از ۲۰۲۲ تا ۲۰۲۳ به ۱۰۱ دقیقه کاهش یافته و در حال حاضر ۸۱ درصد حملات کمتر از ۹۰ دقیقه طول می‌کشد.
او می‌گوید دلیل این کاهش زمانی بخشی به خاطر استفاده مهاجمان از هوش مصنوعی و ابزارهای خودکار برای مؤثرتر کردن حملات است و بخشی هم به خاطر پیشرفت فناوری‌های مقابله با DDoS. به همین دلیل، مدل حملات از درگیری‌های فرسایشی به استراتژی «ضربه بزن و فرار کن» تغییر کرده است.
کوینلن تأکید می‌کند که کلید مقابله با حملات DDoS، داشتن قابلیت تحلیل ترافیک به صورت بلادرنگ، زیرساخت ابری مقیاس‌پذیر، سیستم‌های پشتیبان و توازن بار هوشمند است تا از فشار بیش از حد سرورها جلوگیری شود. همچنین باید محدودیت نرخ ترافیک و فایروال‌های پیشرفته را به‌درستی پیکربندی کرد و همواره نرم‌افزار و سخت‌افزار را به‌روز نگه داشت. به گفته او، وجود یک برنامه پاسخ به رخداد و همکاری با ارائه‌دهندگان خدمات اینترنت و امنیت، توانایی شناسایی و مقابله با این تهدیدات را افزایش می‌دهد.

در پایان این مقاله یادآور می‌شویم که تیم تخصصی شرکت سینایاران با تکیه بر دانش روز و تجربه عملی، آماده ارائه خدمات مشاوره، اجرا و پشتیبانی امنیت سایبری برای کسب‌وکارها و سازمان‌هاست. امنیت داده‌ها و حفاظت از اطلاعات مشتریان همواره اولویت اصلی ماست.

برای آشنایی بیشتر با خدمات امنیتی شرکت یا دریافت مشاوره، می‌توانید با ما تماس بگیرید.

.

امیدوارم از خواندن این متن لذت کافی رو برده باشین و حتما به سایر مقالات ماهم سر بزنید

ارسال پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *